Как «быстро» протестировать разрешение DNS

Опубликовано: 25 Марта, 2023


«Чтобы получить полное руководство по безопасности, ознакомьтесь с «Security + Study Guide and DVD Training System» на Amazon.com».


Проверка разрешения имени 101


Эта статья составлена таким образом, чтобы показать вам, как не только использовать инструменты, но и как их выбирать. Это полезно, потому что простое изучение названия инструмента и всех переключателей, которые вы можете с ним использовать, может быть не очень полезным для вас, если вы не знаете, когда вы будете использовать конкретный переключатель с командой. Я видел это миллион раз в книгах, которые пытаются вдолбить вам эту информацию в голову, чтобы вы ее запомнили, проблема в том, что если нет сценария, понимаете, реальный мир — в ямах — сценарий, чистое запоминание тогда инструмент и его переключатели становятся бессмысленными, потому что, хотя вы можете их запомнить, как бы вы использовали их для решения проблем?


Рассмотрим пинг. Зачем использовать команду Ping с ключом (-a)? Давайте рассмотрим проблему, когда вам нужно протестировать разрешение DNS, а пользователь не может попасть на веб-сайт в Интернете. Теперь я знаю, что есть много способов, которыми вы можете проверить, чтобы установить, в чем проблема, но давайте предположим, что мы хотели быстро увидеть, была ли проблема DNS, мы изолировали проблему до сих пор, это определенно что-то не так с разрешением DNS. Кэш DNS также был очищен (ipconfig /flushdns, который очищает кеш DNS Resolver). Итак, теперь мы быстро протестируем DNS с помощью Ping? Да, Ping с определенным коммутатором можно использовать для решения такой проблемы, как «почему мы не можем получить этот URL-адрес, http://compIntranet?» Ну, знаете ли вы, есть ли у вас разрешение DNS, например, запись в файле HOST или назначения DNS-сервера компании в свойствах конфигурации TCP/IP, настроенных через DHCP-сервер? Сначала проверьте DNS на локальном ПК, чтобы убедиться, что проблема не в вас. Если вы получили жалобу на то, что пользователи не могут получить доступ к http://compIntranet, вам следует сначала убедиться, что проблема не в вас. Убедитесь, что у вас есть разрешение DNS. Вы можете сделать это многими способами, но один из способов сделать это с помощью команды Ping — это команда ping –a ip_address, которая попытается запросить разрешение DNS, чтобы узнать, что такое имя хоста.



  1. Вы должны увидеть, работает ли разрешение DNS, вы можете увидеть, знает ли DNS-сервер, на который вы настроены, о чем он говорит. Использование команды NSLOOKUP показывает эту информацию.






C:WINDOWSSYSTEM32> нслукап
Сервер по умолчанию: ns3.srv.hcvlny.cv.net
Адрес: 167.206.112.3


> www.yahoo.com
Сервер: ns3.srv.hcvlny.cv.net
Адрес: 167.206.112.3


Неавторитетный ответ:
Название: www.yahoo.akadns.net
Адреса: 216.109.118.74, 216.109.118.75, 216.109.118.77, 216.109.117.110
216.109.117.204, 216.109.117.205, 216.109.118.69, 216.109.118.71
Псевдонимы: www.yahoo.com



  1. Когда я запрашиваю свой локальный DNS-сервер, я вижу, что Yahoo.com имеет несколько IP-адресов, которые можно использовать.
  2. Теперь можно выполнить эхо-запрос с помощью переключателя –a, чтобы также проверить, работает ли разрешение DNS. Пингование IP-адреса Yahoo с ключом –a дает DNS-имя системы.






C:WINDOWSSYSTEM32> ping -a 216.109.118.74


Пинг p11.www.dcn.yahoo.com [216.109.118.74] с 32 байтами данных:


Ответ от 216.109.118.74: байт=32 время=22мс TTL=51
Ответ от 216.109.118.74: байт=32 время=25 мс TTL=51
Ответ от 216.109.118.74: байт=32 время=27мс TTL=51
Ответ от 216.109.118.74: байт=32 время=32 мс TTL=51


Статистика пинга для 216.109.118.74:
Пакеты: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время прохождения туда и обратно в миллисекундах:
Минимум = 22 мс, Максимум = 32 мс, Среднее = 26 мс


Хотя это простой пример использования инструментов командной строки, мы также смогли понять, почему мы хотели бы их использовать. Видите ли, это руководство звучит как машина, говорящая вам, что ping — это инструмент командной строки, который использует эхо-протокол ICMP для отправки пакетов… бла, бла и бла! Это полезное руководство, которое поможет вам понять, почему вы также будете их использовать. Это также показывает вам, почему вы должны использовать такие переключатели, которые доступны с наиболее распространенными инструментами! Надеюсь, это поможет вам узнать, когда использовать каждый из них, и поможет вам создать необходимую точность при устранении неполадок. Мы вернемся в следующий раз с некоторыми советами по инструментам командной строки.